RESUMO DA SOLUÇÃO Utilitário ConfigXpress no CA IdentityMinder a minha solução de gerenciamento de identidades pode se adaptar rapidamente aos requisitos e processos de negócio em constante mudança? agility made possible
Com a ferramenta ConfigXpress no CA IdentityMinder, você pode promover a lógica de negócios com facilidade, documentar o sistema para transferência eficiente de conhecimento e exibir facilmente os relacionamentos entre os objetos do CA IdentityMinder. Todos esses recursos proporcionam economia de tempo ao administrador e contribuem para a redução geral no TCO, além de facilitar a adequação do sistema. 2
resumo executivo Desafio Uma solução de gerenciamento de identidades é um ambiente sofisticado e as organizações esperam que ela funcione como projetada inicialmente e conforme modificada para suas necessidades específicas de negócios Para atender a essas expectativas, ela deve ser gerenciada de uma maneira consistente e sustentável. Parte desse gerenciamento requer o teste adequado da funcionalidade personalizada antes de implantar as alterações em um ambiente de produção. O gerenciamento adequado da configuração requer que a funcionalidade modificada do sistema primeiro seja testada em um ambiente de desenvolvimento para então ser movida para um ambiente de teste, antes de finalmente ser migrada para a produção. Esse processo ajuda a garantir que os processos alterados funcionarão como esperado para dar suporte aos requisitos do negócio. Mas, mover os componentes é muitas vezes um desafio. Deve-se ter certeza de que todos os objetos necessários foram movidos precisamente entre cada ambiente para funcionamento adequado do sistema de produção. Oportunidade O ConfigXpress é um utilitário do CA IdentityMinder que fornece aos administradores de sistema vários recursos úteis, sendo o principal deles a capacidade de mover componentes com facilidade entre ambientes de armazenamento temporário para gerenciamento simplificado da configuração. Ele reduz o tempo e o esforço do administrador do sistema durante a movimentação de componentes entre os ambientes de configuração e, assim, permite um tempo de teste mais funcional. Ele também fornece um relatório de análise de mudança que destaca as diferenças entre os ambientes, em comparação com uma instalação atual e de linha de base. Ele fornece um processo botão de documentação de sistema de que registra os muitos componentes do sistema para futura referência, como parte de um plano de recuperação do sistema. O ConfigXpress também fornece um método conveniente e eficiente para exibir relacionamentos de componentes. Por exemplo, ele mostra quais telas são usadas por tarefas específicas e quais funções administrativas concedem acesso a essas tarefas. Benefícios Um tempo considerável pode ser economizado com a capacidade de identificar com facilidade as diferenças dos componentes e promover rapidamente esses componentes entre os ambientes de desenvolvimento, teste e produção, como parte de um processo de gerenciamento da configuração. Como resultado, a organização pode confiar melhor na solução de gerenciamento de identidades para fornecer resultados consistentes com economia de tempo e esforço. Usando o ConfigXpress, os administradores podem realizar rapidamente essas alterações, documentar o sistema e entender rapidamente os relacionamentos entre objetos, funções e acesso para gerenciar o sistema com mais facilidade. Todos esses fatores provavelmente contribuem para um sistema de gerenciamento de identidades de manutenção mais fácil e fornecem um TCO (total-cost-of-ownership - custo total de propriedade) mais baixo. 3
SEÇÃO 1: Necessidade de negócios Gerenciando uma solução de gerenciamento de identidades As organizações dependem de processos consistentes e conhecidos. Alguns desses processos geralmente são implementados por uma solução de gerenciamento de identidades para serem automatizados. No entanto, para garantir o desempenho esperado desses processos, eles devem ser testados antes de mover ou promover a lógica em um ambiente de produção. Uma solução de gerenciamento de identidades é, muitas vezes, um capacitador da flexibilidade de um negócio, se for bem gerenciada. Ela também pode ser um impedimento significativo para os negócios, se não puder se ajustar rápida e confiavelmente às necessidades das organizações atuais, que se modificam rapidamente.. Cada organização possui processos específicos que uma solução de gerenciamento de identidades deve implementar. O CA IdentityMinder permite essa flexibilidade nos negócios por meio de alguns recursos, e um deles é o PolicyXpress (consulte a documentação de tecnologia com o título: CA IdentityMinder: personalização sem codificação ), onde a lógica de negócios personalizados pode ser definida sem escrever código. No entanto, mesmo com o PolicyXpress, a lógica ainda deve ser testada antes de ser promovida para um ambiente do sistema de produção. Qualquer solução de gerenciamento de identidades possui muitos componentes, e determinar quais objetos foram alterados e quais devem ser movidos de teste para produção é um desafio comum para qualquer administrador. Esse processo é semelhante para qualquer solução de gerenciamento de identidades atual. O processo para mover um componente como uma tela de portal ou uma diretiva de negócios requer que o administrador exporte um arquivo XML que define o ambiente e, em seguida, pesquise no arquivo um tanto grande os objetos desejados, recorte e cole esses objetos em um arquivo separado e, depois, finalmente carregue esses objetos selecionados no ambiente de destino. Isso pressupõe que o administrador determinou precisamente os objetos apropriados e relacionados que eram necessários para acompanhar a tela ou a diretiva de negócios. Se o administrador não incluir todos os objetos, o processo de promoção e teste de um ambiente para outro irá falhar e o processo precisará ser revisado e tentado novamente. Esse é um processo manual que todos os administradores devem aprender e lembrar. Porém, essa não é uma ocorrência diária, portanto, é facilmente esquecida entre as tentativas. O gerenciamento da configuração é um desafio em qualquer ambiente de gerenciamento de identidades, mas o ConfigXpress suaviza a curva de aprendizado, faz com que pesquisar um arquivo XML seja uma coisa do passado e torna o gerenciamento da configuração tão fácil quanto pressionar um botão. 4
SEÇÃO 2: Solução Gerenciamento da configuração simplificado e muito mais O ConfigXpress fornece aos administradores do CA IdentityMinder vários recursos de produtividade significativos. Esse utilitário incluído no CA IdentityMinder é instalado como uma parte da instalação padrão do produto e está disponível desde o r12.5 SP4, mas o utilitário na realidade pode ser usado com qualquer versão do CA IdentityMinder a partir da r8.1 e posterior. Nesta seção revisaremos os recursos do ConfigXpress. O ConfigXpress analisa rapidamente um ambiente atual do CA IdentityMinder e exibe os componentes do sistema e seus relacionamentos com outros objetos do sistema. Isso é útil especialmente para qualquer administrador que precise compreender rapidamente o sistema ou apenas verificar os impactos das mudanças propostas em um ambiente. Por exemplo, ele mostra quais telas são usadas por tarefas específicas e quais funções administrativas concedem acesso a essas tarefas. Quão mais produtivo poderia ser um administrador se o tempo geralmente necessário para entender os componentes de gerenciamento de identidades fosse significativamente reduzido? As próximas capturas de tela mostram alguns dos recursos de exibição e análise do ConfigXpress. Figura A. Ambiente do sistema: definição e configuração de acesso Carregue rapidamente, de um sistema em tempo real ou de um ambiente exportado, os detalhes do seu sistema de gerenciamento de identidades. A tela Environment mostra os URLs definidos para acesso autenticado e acesso para tarefas públicas, como autoatendimento com senha. A versão do software também é exibida entre outras informações. 5
Figura B. Telas do sistema: atributos e relacionamentos O ConfigXpress exibe todas as telas de interface gráfica do usuário do ambiente juntamente com seus relacionamentos com tarefas e detalhes dos elementos de dados exibidos nas telas. Também útil é a capacidade de ver se uma tela é pronta não modificada, modificada ou completamente nova, desenvolvida pela organização implementadora. tela modificada ou nova relacionamentos elementos de dados 6
Figura C. Tarefas do sistema: definição e relacionamentos O ConfigXpress exibe todas as tarefas do ambiente juntamente com suas funções relacionadas que concedem acesso às tarefas. Cada tarefa utiliza uma ou mais telas que são mostradas ao administrador. Assim como as telas, as tarefas também são analisadas para determinar quais são prontas, modificadas ou definidas pela organização implementadora. funções de administração que concedem acesso a tarefas telas usadas pela tarefa 7
Esse utilitário também fornece um recurso de documentação de sistema por pressionamento de botão que registra os vários componentes do sistema para referência futura, como parte de um plano de recuperação do sistema. Este documento e o arquivo de ambiente também poderiam ser importados para uma ferramenta de controle de versão como arquivos para armazenamento de longo prazo. Figura D. Documentação do sistema: captura rapidamente o ambiente Com o clique de um botão, todos os componentes gráficos e as exibições da configuração fornecidos pelo ConfigXpress podem ser depositados em um único documento que é exportado para um arquivo Adobe PDF. O administrador pode personalizar os aspectos desse documento, como partes da página de título e uma seção de introdução em formato livre para atender às necessidades específicas de documentação. Uma parte muito útil da documentação é uma listagem dos objetos e relacionamentos que podem ajudar a apontar os pontos de acesso de desempenho em um determinado componente que talvez não tenha sido projetado eficientemente. Há também uma listagem de serviços web ativos no ambiente do CA IdentityMinder; isso fornece ao administrador uma rápida avaliação do risco de segurança de quaisquer serviços web que possam permitir o acesso a aplicativos de terceiros. 8
Além disso, cada objeto pode ser inspecionado em uma exibição detalhada como XML de origem para maior análise e compreensão. Figura E. Detalhes dos componentes: origem XML dos componentes Ao navegar em qualquer um dos componentes do CA IdentityMinder, o administrador pode exibir a origem XML do objeto para maior clareza da definição e do comportamento do objeto. O botão Show XML fornece esse detalhe de qualquer componente do sistema Aqui está uma revisão dos recursos de gerenciamento da configuração fornecidos pelo ConfigXpress e como esse utilitário pode simplificar o processo. O ConfigXpress pode reduzir o tempo e o esforço de um administrador durante a promoção de componentes (lógica de negócios, telas, funções) entre ambientes de configuração, por meio dos seguintes recursos: Importação de ambiente de sistemas em tempo real ou através de arquivos exportados Conecte-se a sistemas em tempo real e execute o processo de gerenciamento da configuração ou use arquivos de ambiente anteriormente exportados. Comparação rápida entre ambientes Por exemplo, exibe os objetos que foram alterados entre os ambientes de teste e produção. É fácil comparar com uma instalação atual ou de linha de base. 9
Pode exibir apenas os componentes alterados ou novos para revisão direcionada Os administradores geralmente precisam saber o que foi alterado e o ConfigXpress mostra isso rapidamente nessa exibição. Garantir que todos os objetos necessários sejam movidos com o componente selecionado Quando a lógica de negócios é movida para a produção, as telas do portal associadas e requeridas também são promovidas. O administrador não precisa conhecer e procurar essas informações. Isso evita falhas e erros do sistema com a migração adequada de todos os objetos necessários. Todos esses recursos podem permitir um tempo de teste mais funcional com a redução do tempo anteriormente usado na pesquisa e movimentação de objetos. Figura F. Promoção de objetos: selecione os objetos alterados Esta tela de exibição mostra as diferenças entre dois ambientes para rápida promoção de objetos entre os ambientes de desenvolvimento, teste e produção. Este item mostra dois ambientes para rápidas comparações 10
Figura G. Verifique se as telas necessárias são incluídas na tarefa Durante uma promoção de objetos, o ConfigXpress informará o administrador sobre os objetos adicionais e necessários relacionados ao objeto promovido. Isso capacita melhor o ambiente de destino para operar adequadamente com todos os objetos necessários. SEÇÃO 3: Conclusões Gerenciamento da configuração simplificado As soluções de gerenciamento de identidades requerem flexibilidade e capacidade de adaptação para implementar a lógica de negócios e a integração com muitos sistemas corporativos heterogêneos. Nos ambientes atuais, nada permanece igual por muito tempo devido à natureza dinâmica e competitiva dos ambientes de negócios e da alteração dos requisitos de regulamentação governamentais. Resultado final: os processos e sistemas de negócio devem ser alterados, e as soluções de gerenciamento de identidades que dão suporte a esses sistemas devem entrar em fluxo e refluxo para atender às demandas dos negócios. A pergunta geralmente feita: Como isso pode ser feito rapidamente e de maneira econômica? A solução do CA IdentityMinder fornece ferramentas e utilitários para permitir a personalização sem codificação usando o PolicyXpress. Essas mesmas diretivas de negócios podem então ser facilmente gerenciadas com o ConfigXpress. O ConfigXpress fornece ao administrador os recursos necessários para promover a lógica de negócios facilmente, documentar o sistema para transferência eficiente de conhecimentos e exibir com facilidade os relacionamentos entre objetos do CA IdentityMinder. Todos esses recursos proporcionam economia de tempo ao administrador e contribuem para a redução geral no TCO, além de facilitar a adequação do sistema. 11
SEÇÃO 4: Sobre o autor Bob Burgess é um Consultor e membro da equipe do Centro de Excelência em Segurança da CA Technologies. Tem experiência no setor há mais de 20 anos como desenvolvedor, evangelista técnico, gerente de uma equipe de desenvolvimento e trabalha com marketing e vendas de produtos. Antes disso, Bob serviu 11 anos (serviço ativo e de reserva) na Força Aérea dos EUA, onde se envolveu com sistemas de armamento futuro na Matriz de Comando Aéreo Estratégico e trabalhou, além de em outras posições, como comandante de esquadrão. Bob é bacharel em Ciências da Computação e em Ciências de Tecnologia de Engenharia pela A&M University do Texas. Para saber mais sobre a arquitetura e a abordagem técnica do CA IdentityMinder, visite ca.com/user-provisioning. A CA Technologies é uma empresa de software e soluções de gerenciamento de TI com experiência em todos os ambientes de TI, de mainframes e sistemas distribuídos a virtuais e na nuvem. A CA Technologies gerencia e protege os ambientes de TI e permite que os clientes forneçam serviços de TI mais flexíveis. Os produtos e serviços inovadores da CA Technologies fornecem a visão e o controle essenciais para as organizações de TI aumentarem a agilidade dos negócios. A maioria das empresas que compõe a lista Global Fortune 500 conta com a CA Technologies para gerenciar seus ecossistemas de TI em constante evolução. Para obter informações adicionais, visite o site da CA Technologies em ca.com. Copyright 2012 CA. Todos os direitos reservados. Todas as marcas comerciais, nomes de marcas, marcas de serviço e logotipos aqui mencionados pertencem às suas respectivas empresas. Este documento é apenas para fins informativos. Na medida do permitido pela lei aplicável, a CA fornece este documento no estado em que se encontra, sem garantias de nenhum tipo, incluindo, sem limitações, garantias implícitas de comercialização, adequação a uma finalidade específica ou não violação. Em nenhuma circunstância a CA será responsável por perdas ou danos, diretos ou indiretos, decorrentes do uso deste documento, incluindo, sem limitações, perda de lucros, interrupção de negócios, reputação da empresa ou perda de dados, mesmo que a CA tenha sido expressamente informada sobre a possibilidade de tais danos com antecedência. CS2095_0212